LINUX.ORG.RU
решено ФорумAdmin

iptables ограничить трафик


0

3

Добрый день. Я разобрался как ограничить исходяший и входяший трафик по объему по отдельности, тоесть 1 гб входяшего и 1 гб исходяшего , на iptables, а как ограничить 1 гб вместе на входяший и исходяший?


Ответ на: комментарий от viktorzinchuk

разве к логопеду? ок запишусь, но вопрос не в этом

Team9
() автор топика

Костыль-солюшн: поделите лимит поровну между input и output, раз в 10 минут суммируйте потраченное, вычитайте из лимита и делите пополам. Минус - потребует частого редактирования правил

pianolender ★★★
()
Ответ на: комментарий от pianolender

ок, эта идея мне больше нравиться а можете чуть подробнее описать? а то я впервые столкнулся с iptables. Я так понимаю надо согдать цепочку новую в фильтрах, перенаправлять из входяших и исходяших цепочек трафик в свою новую цепочку? я правильно понял? и как это реализовать iptables'ом?

Team9
() автор топика
Ответ на: комментарий от Team9

ок, эта идея мне больше нравиться а можете чуть подробнее описать? а то я впервые столкнулся с iptables. Я так понимаю надо согдать цепочку новую в фильтрах, перенаправлять из входяших и исходяших цепочек трафик в свою новую цепочку? я правильно понял? и как это реализовать iptables'ом?

К логопеду, быдло!

AnDoR ★★★★★
()
Ответ на: комментарий от Team9

А вот тут уже надо смотреть маны. Я созданим цепочек не занимался, но в теории долджно быть что-то типа

iptables -N COUNTER
iptables -P COUNTER ACCEPT
iptables <спецификация фильтра> -j COUNTER (вместо -j ACCEPT)
а по COUNTER уже считайте сумму так, как считали раньше

pianolender ★★★
()
Ответ на: комментарий от pianolender

Всем спасибо, сделал так:

 iptables -t filter -N traff
iptables -t filter -I INPUT -p tcp --dport 80 -j traff
iptables -t filter -I OUTPUT -p tcp --sport 80 -j traff
iptables -t filter -I traff -m quota --quota 1000000 -j ACCEPT
iptables -t filter -A traff -j DROP 

Team9
() автор топика
Ответ на: комментарий от pianolender

Согласен, не подумал, спасибо еще раз за помощь.

Team9
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.